엔터프라이즈 SSO
팀이 회사 ID 공급자를 통해 ThunderPhone에 로그인하도록 하세요. JIT 프로비저닝과 조직 전체에 적용되는 보안 정책을 직접 관리할 수 있습니다.
Enterprise SSO는 설정 → 조직(일반 탭)의 Enterprise SSO 카드에 있습니다. 싱글 사인온 스위치를 켜면 구성이 표시됩니다. 조직 관리자와 소유자만 이 설정을 보거나 변경할 수 있습니다.
보안 정책
정책 저장으로 함께 저장되는 조직 전체 스위치 3개입니다.
- 로그인 시 SSO 필요 — 구성원은 ID 공급자를 통해 인증해야 합니다.
- 관리자용 비상 비밀번호 로그인 허용 — SSO가 적용되는 동안 관리자를 위한 비상 비밀번호 경로입니다(적용이 켜진 경우에만 구성 가능).
- 조직 액세스에 패스키 필요 — 모든 구성원은 패스키를 등록하고 로그인 후 패스키 확인을 통과해야 합니다. 패스키가 없는 구성원에게는 설정을 완료할 수 있는 3일의 유예 기간이 제공됩니다. 정책 패널에는 아직 패스키가 필요한 구성원 수가 표시됩니다.
SSO 연결
ThunderPhone의 SSO는 Stytch를 기반으로 합니다. 연결 추가를 선택하면 다음 항목으로 연결을 생성합니다.
| 필드 | 기능 |
|---|---|
| 연결 이름 | 예: "Acme Workspace SSO"와 같은 라벨입니다. |
| 신규 사용자의 기본 역할 | SSO를 통해 생성된 계정의 구성원, 관리자 또는 소유자 역할입니다. |
| Stytch 조직 슬러그 / ID | 연결을 지원하는 Stytch 조직을 식별합니다. |
| 허용된 이메일 도메인 | 이를 통해 로그인하도록 허용된 쉼표로 구분된 도메인입니다. |
| 그룹-역할 매핑 | IdP 그룹을 역할에 매핑하는 JSON 배열입니다. 예: [{"group":"it-admins","role":"admin"}]. |
| JIT 프로비저닝 활성화 | 최초 SSO 로그인 시 ThunderPhone 계정을 자동으로 생성합니다. |
| 연결 활성화 | 삭제하지 않고 비활성화합니다. |
연결을 삭제하면 영구적으로 제거됩니다. 해당 연결을 통해 로그인한 사용자는 더 이상 이를 사용할 수 없습니다.